Questão de Segurança da Informação — Norma ISO 27001 — FCC 2016
Segurança da InformaçãoNorma ISO 27001
- Código
- fc034087
- Banca
- FCC
- Órgão
- TRT - 20ª REGIÃO (SE)
- Ano
- 2016
- Nível
- Médio
- Cargo
- Técnico Judiciário - Tecnologia da Informação
A norma ABNT NBR ISO/IEC 27001:2013 traz uma tabela com controles e objetivos de controle que devem estar alinhados com o tratamento de riscos de segurança da informação. Um destes controles tem como objetivo
- Adefinir um inventário de ativos de hardware e software, cujos proprietários devem ser os funcionários da alta gestão.
- Bgarantir a segurança das informações no trabalho remoto e no uso de dispositivos móveis.
- Cregulamentar a classificação das informações exclusivamente com base no seu valor e criticidade.
- Ddefinir os procedimentos informais pelos quais as mídias devem ser descartadas quando não forem mais necessárias.
- Eregulamentar os registros de eventos (logs) de todos os funcionários, exceto dos administradores do sistema.